Lỗ hổng được định danh CVE-2026-22769, thuộc nhóm Hardcoded Credential, cho phép kẻ tấn công khai thác thông tin xác thực được mã hóa sẵn trong hệ thống. Điểm CVSS được đánh giá ở mức nghiêm trọng cao nhất.
Đáng chú ý, lỗ hổng này đã bị khai thác thực tế từ giữa năm 2024, theo điều tra từ Mandiant và Google Threat Intelligence Group (GTIG).
Phân tích kỹ thuật: Vì sao CVE-2026-22769 đặc biệt nguy hiểm?
Dell RecoverPoint là giải pháp sao lưu và phục hồi dữ liệu cho môi trường VMware, được triển khai phổ biến tại:
- Trung tâm dữ liệu doanh nghiệp
- Hạ tầng ảo hóa quy mô lớn
- Môi trường cloud hybrid
Lỗ hổng Hardcoded Credential đồng nghĩa với việc:
- Hệ thống chứa sẵn username/password nội bộ
- Kẻ tấn công có thể bypass cơ chế xác thực
- Không cần brute force hay phishing
Sau khi truy cập thành công, attacker có thể:
- Leo thang đặc quyền (Privilege Escalation)
- Di chuyển ngang (Lateral Movement)
- Cài backdoor duy trì truy cập dài hạn
- Tấn công trực tiếp vào hệ thống backup
Điểm đáng lo ngại: Backup là tuyến phòng thủ cuối cùng trước ransomware.

